Home / Kwetsbaarheid melden
Kwetsbaarheid melden
Vindt u een zwakke plek in een van onze eigen systemen? Laat het ons weten. Dan lossen we het samen op.
Versie 1.0 – oktober 2026
1. Hoe meldt u
Mail naar info@blackboxservice.nl. Beschrijf wat u vond, op welk adres, hoe we het kunnen nazien en wanneer u het vond. Dit adres staat ook in ons security.txt-bestand.
2. Waar dit voor geldt
- Wel: blackboxcyber.nl en de systemen die daar direct bij horen, zoals het formulier.
- Niet: systemen van onze hostingpartij, andere leveranciers of onze klanten. Deze regeling geeft nooit toestemming om websites van klanten of anderen te testen.
3. Wat wij van u vragen
- Meld het zo snel mogelijk en alleen aan ons.
- Doe niet meer dan nodig om de zwakke plek aan te tonen. Bekijk, kopieer, wijzig of verwijder geen gegevens van anderen.
- Gebruik geen aanvallen die systemen vertragen of platleggen, geen geautomatiseerde scans met veel verkeer, geen social engineering, geen phishing en geen fysieke toegang.
- Plaats geen achterdeur of kwaadaardige code, en gebruik de zwakke plek niet om verder in te breken.
- Deel de zwakke plek pas met anderen als hij is opgelost, en in overleg met ons.
4. Wat u van ons krijgt
- Binnen 3 werkdagen een bevestiging van uw melding.
- Binnen 10 werkdagen onze beoordeling en, als het klopt, een verwachte datum voor de oplossing.
- Wij houden u op de hoogte totdat het is opgelost.
- Wilt u dat, dan noemen we uw naam als vinder. Een geldbeloning bieden wij niet.
5. Geen aangifte
Houdt u zich aan deze regels, dan doen wij geen aangifte en stappen wij niet naar de rechter voor uw melding. Het Openbaar Ministerie beslist wel altijd zelf of het vervolgt; die beslissing ligt niet bij ons.
Wij volgen de leidraad van het NCSC voor coordinated vulnerability disclosure.